View Categories

Temps de lecture estimé: 2 min de lecture

Ce que vous devez faire:

  Laboratoire pratique

Ce que vous devez faire:

L’entreprise Construction Lévis Inc. a maintenant mis en place un compte de stockage Azure et y conserve certains fichiers liés à son projet pilote. Un partenaire externe doit consulter une image stockée dans Azure. Toutefois, l’équipe TI ne souhaite pas rendre le conteneur public ni créer un compte utilisateur Azure pour ce partenaire.  Votre gestionnaire vous demande de mettre en place un mécanisme de partage temporaire permettant de donner accès à un seul fichier pour une durée limitée. Votre mandat consiste à générer un lien SAS (Shared Access Signature) pour l’image téléversée et à valider que le partage fonctionne correctement.

Pourquoi utiliser une signature d’accès partagé (SAS) ?

Dans Azure, par défaut, le stockage est privé et nécessite des clés d’accès puissantes ou des identités pour être consulté.

  • Le lien SAS permet de déléguer un accès granulaire et sécurisé à une ressource spécifique (comme un fichier blob) sans distribuer les clés secrètes du compte de stockage.
  • Vous pouvez y intégrer une date d’expiration stricte et restreindre les permissions (par exemple, autoriser uniquement la lecture et interdire la modification ou la suppression).
  • C’est une notion clé pour l’examen AZ-900 lorsqu’il s’agit de répondre à des problématiques de partage sécurisé avec des tiers.

Temps appromatif:  05 minutes

Prérequis:

Liste des éléments devant déjà exister :

  • Laboratoire 4 complété (compte de stockage et conteneur Blob)
  • Une image déjà téléversée dans le conteneur
  • Un compte Azure actif
  • Un accès au portail Azure
  • Les permissions permettant de gérer les ressources de stockage

Préparer le partage du fichier:

  • Connectez-vous au Portail Azure https://portal.azure.com
  • Accédez au compte de stockage de votre projet, puis ouvrez le service Conteneurs pour localiser votre conteneur Blob.
  • Cliquez à l’intérieur du conteneur pour afficher la liste des fichiers et identifiez l’image téléversée lors du laboratoire précédent.
  • Vérifiez que le fichier est bien présent et accessible dans le stockage.

Générer un lien SAS temporaire:

  • Cliquez sur les points de suspension (…) situés à droite de la ligne de votre image, ou faites un clic droit sur le fichier, puis sélectionnez Générer une signature d’accès partagé (Générer une SAS).
  • Configurez les paramètres de sécurité du lien :
  • Méthode de signature : Clé de compte (ou jeton ad hoc selon l’interface).
  • Permissions : Cochez uniquement Lecture (Read).
  • Heures de début et d’expiration : Définissez une durée de validité courte et contrôlée (par exemple, expiration dans quelques heures).
  • Protocoles autorisés : HTTPS uniquement (recommandé pour la sécurité).
  • Cliquez sur le bouton Générer le jeton et l’URL SAS.
  • Copiez l’URL de l’objet blob SAS générée dans le bas du panneau.

Vérifier le partage:

  • Ouvrez une fenêtre de navigation privée dans votre navigateur Web.
  • Collez le lien SAS que vous venez de copier dans la barre d’adresse et appuyez sur Entrée.
  • Vérifiez que l’image s’affiche correctement et qu’elle est consultable sans qu’il soit nécessaire de vous connecter au portail Azure.

Résultat attendu

À la fin de ce laboratoire :

  • Un lien SAS temporaire et sécurisé a été généré pour un fichier précis.
  • L’accès est restreint en lecture seule et possède une date d’expiration.
  • L’entreprise dispose d’une méthode propre pour partager des données avec un tiers sans compromettre la sécurité globale du stockage.

Validation

Confirmez les éléments suivants :

  • [ ] Le fichier image est bien sélectionné dans votre conteneur Blob.
  • [ ] Le jeton SAS a été généré avec les permissions minimales requises (lecture seule).
  • [ ] Le lien SAS ouvert en navigation privée permet d’afficher l’image sans authentification sur le portail Azure.

Un peu de nettoyage:

Aucun nettoyage n’est nécessaire.

Le compte de stockage, le conteneur et le fichier seront réutilisés dans les prochains laboratoires.

La video.

A venir

 

Scroll to Top